Este documento enumera suites criptográficas para crear y verificar firmas digitales, marcas de tiempo electrónicas y certificados relacionados. Este documento se basa en el mecanismo de cifrado acordado por SOG-IS [14]. También podría utilizarse en el futuro para servicios de entrega de registro electrónico. A diferencia de las versiones anteriores, este documento establece plazos específicos. Este documento asume que el período de validez (es decir, entre notBefore y notAfter) de los certificados de entidad final (calificados) emitidos por proveedores de servicios de confianza es normalmente de tres años. Este documento se centra en cuestiones de interoperabilidad y no duplica las consideraciones de seguridad proporcionadas por otros organismos de normalización, agencias de seguridad o reguladores de los Estados miembros. En lugar de ello, proporciona orientación sobre la selección de conjuntos de cifrado específicos utilizando mecanismos acordados. El uso de los mecanismos acordados por SOG-IS tiene como objetivo ayudar a garantizar una alta seguridad para las suites criptográficas recomendadas, mientras que el enfoque en suites de mecanismos específicos tiene como objetivo aumentar la interoperabilidad y simplificar las opciones de diseño. No existen requisitos normativos para la selección de los conjuntos de cifrado presentados aquí, pero para todos los conjuntos se aplican requisitos normativos para garantizar la seguridad y la interoperabilidad. Este documento también proporciona orientación sobre funciones hash, esquemas de firma (digital) y conjuntos de firmas (digitales) para estructuras de datos utilizadas en firmas y sellos digitales. Para cada estructura de datos, se especifica el conjunto de algoritmos a utilizar.